VPN verbindet, aber Internet geht nicht: Split Tunnel Diagnose

„VPN verbindet, aber Internet geht nicht“ ist ein typisches Fehlerbild, das auf den ersten Blick paradox wirkt – und fast immer mit Split Tunnel zu tun hat. Denn Split Tunneling bedeutet: Nur bestimmte Netze (meist interne Subnetze) laufen durch den VPN-Tunnel, der restliche Traffic – insbesondere Internet und SaaS – soll lokal über den normalen…

DNS-Leaks verhindern: VPN richtig konfigurieren

DNS-Leaks verhindern ist eine der wichtigsten – und am häufigsten unterschätzten – Disziplinen, wenn Sie ein VPN richtig konfigurieren möchten. Viele Teams investieren viel Zeit in starke Verschlüsselung, moderne Protokolle und MFA, übersehen aber, dass bereits eine falsch geführte Namensauflösung sensible Informationen preisgeben kann: interne Hostnamen, genutzte SaaS-Dienste, Zielsysteme, Partnerportale oder schlicht das Browsing-Verhalten. Ein…

IP-Konflikte im VPN: Warum sich Netze überschneiden und wie man’s löst

IP-Konflikte im VPN sind einer der häufigsten Gründe dafür, dass ein Tunnel zwar „steht“, aber Anwendungen nicht funktionieren oder nur „manchmal“ erreichbar sind. Typische Symptome sind: Der VPN-Client verbindet, interne Systeme sind nicht erreichbar, Routen wirken „komisch“, einige Ziele funktionieren, andere nicht – und das Ganze tritt besonders oft im Homeoffice, in Filialen oder bei…

VPN Geschwindigkeit testen: Tools, Metriken und Interpretation

Wer die VPN Geschwindigkeit testen möchte, braucht mehr als einen schnellen Speedtest im Browser. Ein VPN verändert den Datenpfad (Routing), fügt Verschlüsselungs-Overhead hinzu, nutzt oft andere Protokolle (UDP/TCP) und hängt stark von Gateway-CPU, MTU, Paketverlust und der Qualität der Internetanbindung ab. Deshalb können zwei Tests, die „gleich aussehen“, völlig unterschiedliche Ergebnisse liefern: Ein Speedtest zeigt…

VPN Abbrüche: Ursachen für Disconnects und Gegenmaßnahmen

VPN Abbrüche gehören zu den nervigsten Problemen im Alltag: Die Verbindung steht, man arbeitet ganz normal – und plötzlich ist der Tunnel weg. Mal nach zwei Minuten, mal nach 30, mal nur im Mobilfunk, mal nur im Homeoffice. Solche Disconnects sind nicht nur ein Komfortproblem, sondern ein Sicherheits- und Produktivitätsrisiko: Sessions brechen ab, Dateitransfers werden…

VPN Client-Probleme: Treiber, Updates und Konfigurationsfehler

VPN Client-Probleme sind in vielen Organisationen der häufigste Grund, warum Remote Work „gefühlt unzuverlässig“ ist: Nicht das Gateway ist schuld, sondern der Client auf dem Endgerät. Typische Symptome reichen von „VPN verbindet nicht“ über „Tunnel bricht ab“ bis zu „VPN verbunden, aber kein Zugriff“ oder „Internet tot“. Besonders tückisch: Client-Probleme wirken oft zufällig, weil sie…

VPN für Cloud-Workloads: Sicherer Zugriff auf VPC/VNet

Ein VPN für Cloud-Workloads ist für viele Unternehmen der pragmatischste Weg, um Entwicklungs- und Produktionssysteme in einer VPC (AWS) oder einem VNet (Azure) sicher erreichbar zu machen – ohne interne Services ins öffentliche Internet zu stellen. Gerade in hybriden Umgebungen, in denen On-Premises-Netze, mobile Nutzer und Cloud-Ressourcen zusammenarbeiten müssen, ist ein sauber geplantes VPN der…

VPN vs. Direct Connect/ExpressRoute: Was ist besser für Unternehmen?

Die Frage „VPN vs. Direct Connect/ExpressRoute – was ist besser für Unternehmen?“ taucht spätestens dann auf, wenn Cloud-Workloads produktiv werden: Plötzlich reichen „irgendwie“ funktionierende Internet-VPNs nicht mehr aus, weil Latenz schwankt, Durchsatz nicht planbar ist oder Compliance-Anforderungen steigen. Gleichzeitig wirken dedizierte Cloud-Leitungen wie AWS Direct Connect oder Azure ExpressRoute auf den ersten Blick teuer und…

VPN und Container/Kubernetes: Sicherer Zugriff auf Cluster und Services

Ein VPN und Container/Kubernetes passen in der Praxis enger zusammen, als viele anfangs denken: Sobald ein Kubernetes-Cluster nicht öffentlich exponiert sein soll (was für produktive Umgebungen meist die richtige Entscheidung ist), stellt sich die Frage nach einem sicheren Zugriff auf Cluster und Services. Gemeint ist nicht nur „kubectl funktioniert“, sondern ein kontrollierter, auditierbarer Zugriff für…

VPN für Datenbanken: Zugriff absichern ohne offene Ports

Ein VPN für Datenbanken ist für viele Unternehmen der pragmatischste Weg, um Datenbankzugriff abzusichern, ohne offene Ports ins Internet zu stellen. Denn genau dort passieren die teuersten Fehler: Ein öffentlich erreichbarer Port wie 5432 (PostgreSQL), 3306 (MySQL) oder 1433 (Microsoft SQL Server) wird innerhalb kürzester Zeit gescannt, angegriffen und – bei schwachen Passwörtern oder Fehlkonfigurationen…